Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
PC infecté, divers bug donc firefox  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
sam11
Accro
Accro


Inscrit le: 15 Déc 2005
Messages: 222

MessagePosté le: 24 Aoû 2006 20:59    Sujet du message: PC infecté, divers bug donc firefox Répondre en citant

Hello,
Alors j’ai utilisé ccleaner et effectué le nettoyage manuel. Je n’ai par contre pas plus faire l’analyse anti virus car :
1) lorsque je la fait avec mon anti virus ca redémare au bout d’un moment
2) lorsque je le fait sur internet firfox/internet ne réponde plus au bout d’un moment

alors je vous envoie mon log hijackthis, j’éspère que ce problème sera plus qu’un mauvais souvenir.

ici
ou la
http://cjoint.com/?iywP02wICJ

Edit: mon antivirus avant que le pc rédémare a supprimé 3 virus( après le log) est ce que je refais un autre log hikackthis ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 26 Aoû 2006 9:18    Sujet du message: Répondre en citant

Bonjour, suits cette procédure dans l'ordre :

1/ Télécharge et installe :

Flèche CCleaner
Flèche Ewido (pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. )

2/ Affiche tous les dossiers cachés

3/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :

Citation:
O1 - Hosts: AmsServer
O4 - Startup: desktop(2).ini
O4 - Global Startup: desktop(2).ini


4/ Lance CCleaner.

5/ Redémarre en mode sans échec
Citation:
A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée.


6/ Lance Ewido et cliquer sur scanner puis sur scan complet du système.
Une fois le scan terminé, ewido affiche un rapport. Clique sur "set all elements" et choisis "delete". Ensuite clique sur "apply all actions", pour supprimer toutes les infections détectées par ewido, puis poste ton rapport ici.

7/ Redémarre en mode normal

8/ Fais un scan panda et un scan kaspersky en ligne ( avec Internet Explorer ), et poste tes rapports ici.

NB : Un conseil, imprime la procédure pour Ewido, car une fois en mode sans échec tu n'auras plus accès a Internet Explorer.

Bon courrage Clin d'oeil

Tu as quoi comme pare-feu ???
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
sam11
Accro
Accro


Inscrit le: 15 Déc 2005
Messages: 222

MessagePosté le: 27 Aoû 2006 9:52    Sujet du message: Répondre en citant

Alors mon antivirus (kaspersky) à éliminer 3 fois le ‘virus’’ ‘’ Not a virus adware.win32.ne…’’. Voici le rapport de panda :
http://cjoint.com/?iBlNYmH0mD

Et pour finir voici le log hijacjthis :
http://cjoint.com/?iBlPQqpmhv

je n'ai pas réussi à faire le scan avec kaspersky online car le pc redémare soudainement au bout d'un moment.

Concérnant mon par feu, j’ai celui de Window et un dans le routeur( je crois) puisque j’ai un NAT( est-ce suffisant ?)

Sinon il me semble que c’est nouveau, ces 2 fichiers me demande un mot de passe avant d’être analyser.
Sbrecovery.reg
Idem .ini

Lorsque l’ordinateur redémare soudainement voici le rapport qui me dit que le système à récupérer d'une erreure sérieuse:

BCCode : 1000008e BCP1 : C0000005 BCP2 : BF8363C5 BCP3 : B7CCAB74
BCP4 : 00000000 OSVer : 5_1_2600 SP : 2_0 Product : 768_1


C:\DOCUME~1\utilisateur~1\LOCALS~1\Temp\WER989d.dir00\Mini082706-02.dmp
C:\DOCUME~1\utilisateur~1\LOCALS~1\Temp\WER989d.dir00\sysdata.xml
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
sam11
Accro
Accro


Inscrit le: 15 Déc 2005
Messages: 222

MessagePosté le: 28 Aoû 2006 15:34    Sujet du message: Répondre en citant

rebonjour,
Est-ce que le problème est plus difficile à résoudre que prévu ou il vous manque des éléments pour me venir en aide ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 30 Aoû 2006 9:59    Sujet du message: Répondre en citant

Bonjour, essaye réparer windows.

Pour se faire, démare ton PC, une fois démarré mets le CD windows.
Dans démarrer/execiter, tape SFC /SCANNOW (fais un copier/coller) et laisses faire la bete.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
sam11
Accro
Accro


Inscrit le: 15 Déc 2005
Messages: 222

MessagePosté le: 30 Aoû 2006 19:26    Sujet du message: Répondre en citant

apparemment nous sommes sur la bonne piste. Window me dit que '' les fichiers nécéssaire au fonction de window doivent etre copiés dans le dossier DDl cache. Insérer votre window-xp.
Malheureusement lorsque j'insère le disc ca ne joue pas. Cela est du au fait que je n'ai pas la même version.

Cela devient un cas hard, consseillerais tu un formatage ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©